DFN-CERT

Advisory-Archiv

2015-1755: Xen: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems

Historie:

Version 1 (2015-11-12 17:23)
Neues Advisory
Version 2 (2015-11-17 13:41)
Für openSUSE 13.2 werden Sicherheitsupdates für Xen bereitgestellt. Mit dem Update wird die Schwachstelle CVE-2015-3259 neu in das Advisory mit aufgenommen.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben einem im benachbarten Netzwerk befindlichen, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe, das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes und das Ausspähen von Informationen sowie einem einfach authentisierten (Gast-)benutzer, als Angreifer, die Manipulation von Dateien, eine Privilegieneskalation, bis hin zum Erlangen von Administratorrechten, und ebenfalls Denial-of-Service-Angriffe.

Für openSUSE 13.1 stehen Sicherheitsupdates für Xen zur Verfügung, um diese 12 Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-0222

Integerüberlauf im QCOW Treiber

CVE-2015-3259

Stack-Speicherüberlauf-Schwachstelle in Xen XL ermöglicht Privilegieneskalation

CVE-2015-4037

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-5154

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-5165

Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen

CVE-2015-5166

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2015-5239

Denial-of-Service-Schwachstelle in QEMU-KVM

CVE-2015-6815

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-7311

Schwachstelle in Xen ermöglicht Manipulation von Dateien

CVE-2015-7835

Schwachstelle in Xen ermöglicht Übernahme des Systems

CVE-2015-7969

Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-Angriffe

CVE-2015-7971

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7972

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.